
Exploit proof-of-concept per il bypass dell'autenticazione in Senior Rubiweb 6.2.34, che consente l'accesso amministrativo a informazioni sensibili tramite URL appositamente predisposti.
Bypass dell'autenticazione remota in Senior Rubiweb 6.2.34.28 e 6.2.34.37 consente l'accesso amministrativo a informazioni sensibili degli utenti interessati che utilizzano versioni vulnerabili. L'attaccante deve solo fornire l'URL corretto.
Controllo degli accessi errato
Senior
Rubiweb
Remoto
Vero
L'accesso a informazioni sensibili è disponibile pubblicamente senza requisiti speciali (solo l'URI corretto)
Vero
Mauricio Santos (R&D UnderProtection) e Hesron Hori (R&D UnderProtection) e @redteambrasil
Senior - il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata